![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Microsoft Winsock Proxy Service et de Microsoft ISA Firewall
Service
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service.2 Systèmes affectés
Les systèmes utilisant Microsoft ISA Server 2000 uniquement en mode cache ne sont pas affectés puisque le service Microsoft ISA Firewall n'est pas activé par défaut. 3 RésuméUne vulnérabilité dans Winsock Proxy Service de Microsoft Proxy Server 2.0 et dans Microsoft Firewall Service de Microsoft ISA Server 2000 permet à un utilisateur mal intentionné du réseau local de créer un déni de service.4 DescriptionMicrosoft Proxy Server est un serveur mandataire et Microsoft ISA Server est un garde-barrière. Tous deux gèrent les protocoles applicatifs tels FTP, Telnet, SMTP etc. Une vulnérabilité dans Winsock Proxy Service et dans Microsoft Firewall Service permet à un utilisateur mal intentionné du réseau local de créer un déni de service en envoyant un paquet judicieusement construit. Les deux serveurs seront alors dans l'incapacité de répondre aux requêtes provenant du réseau interne et du réseau externe.5 SolutionAppliquer les correctifs fournis par Microsoft :
6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||